Často kladené otázky (FAQ)
Stiahnuť leták
.gif)
Čo je spracovanie osobných údajov?
Spracovanie osobných údajov predstavuje akúkoľvek automatizovanú alebo neautomatizovanú operáciu alebo súbor operácií, ktorá sa vykonáva v súvislosti s osobnými údajmi, napr. ich zber, uloženie, nahliadnutie do nich, ich použitie, prenos alebo zničenie.
Čo sú osobné údaje?
Osobný údaj je akákoľvek informácia vzťahujúca sa na identifikovanú alebo identifikovateľnú fyzickú osobu. Identifikovateľná osoba je každá osoba, ktorá môže byť priamo alebo nepriamo identifikovaná najmä s odvolaním sa na identifikačné číslo, alebo na jeden alebo viacero faktorov špecifických pre jej fyzickú, fyziologickú, duševnú, hospodársku, kultúrnu alebo spoločenskú identitu.
Kto sú prevádzkovateľ a dotknutá osoba?
Prevádzkovateľ je inštitúcia alebo orgán Spoločenstva, generálne riaditeľstvo, jednotka alebo akákoľvek iná organizačná zložka, ktorá sama alebo spoločne s ostatnými určuje účely a spôsoby spracovania osobných údajov. Dotknutá osoba je fyzická osoba, ktorej osobné údaje spracováva prevádzkovateľ.
Prečo sú zásady ochrany údajov dôležité?
Zásady ochrany údajov určujú základné pravidlá, ktoré prevádzkovateľ pri spracovaní osobných údajov musí dodržiavať a vykonávať v praxi. Osobné údaje podľa týchto zásad:
- sa musia spracovávať spravodlivo a zákonne,
- sa musia spracovávať na obmedzené a jasné účely,
- musia byť primerané, podstatné a nie nadbytočné,
- musia byť presné,
- sa nesmú ukladať dlhšie, ako je to potrebné,
- sa musia spracovávať v súlade s právami dotknutej osoby,
- sa musia spracovávať bezpečným spôsobom,
- sa nesmú poskytovať tretím stranám bez toho, aby sa vykonali vhodné bezpečnostné opatrenia.
Kto sú európsky dozorný úradník pre ochranu údajov a úradník pre ochranu údajov?
Európsky dozorný úradník pre ochranu údajov je dozorný orgán na európskej úrovni, ktorého úlohou je zabezpečovať, aby inštitúcie a orgány Spoločenstva dodržiavali základné práva a slobody fyzických osôb, najmä ich právo na súkromie. Vymenúva ho Európsky parlament spoločne s Radou na obdobie piatich rokov na základe zoznamu vypracovaného Komisiou.
Webová stránka EDPS: www.edps.europa.eu
Každá inštitúcia alebo orgán navyše musí vymenovať jedného alebo viacerých úradníkov pre ochranu údajov (DPO). Úlohou DPO je nezávislým spôsobom zabezpečovať vnútorné uplatňovanie ustanovení nariadenia a poskytovať prevádzkovateľom rady potrebné na plnenie ich záväzkov, a tak zaručovať, aby operácie spracovania nemali nepriaznivý vplyv na práva a slobody dotknutých osôb. Úradník pre ochranu údajov tiež reaguje na žiadosti európskeho dozorného úradníka pre ochranu údajov a spolupracuje s ním. Zoznam vymenovaných DPO je k dispozícii na webovej stránke EDPS.
Čo je to upovedomenie?
Upovedomenie je predbežné oznámenie o akejkoľvek operácii spracovania (manuálnej alebo elektronickej), ktoré prevádzkovateľ predloží DPO z jeho inštitúcie, pri ktorej sa zaobchádza s osobnými údajmi, čím prevádzkovateľ upovedomí DPO o existencii operácie spracovania a o jej hlavných črtách.
Na čo slúži register operácií spracovania?
Každý DPO, a teda aj každá inštitúcia, spravuje verejný register operácií spracovania, ktoré daná inštitúcia vykonala. Je to právnym záväzkom vyplývajúcim z článku 26 nariadenia. Register je založený na upovedomeniach, ktoré sa predložili DPO. V duchu transparentnosti je register DPO Rady k dispozícii na internete.
Ako zistím, či Rada spracováva moje osobné údaje?
Ak pracujete v Rade, inštitúcia určite narába s vašimi osobnými údajmi do takej miery, ako je to potrebné pre riadenie zamestnancov a vašu každodennú prácu. Ak nie ste zamestnancom Rady, ale udržiavate s touto inštitúciou kontakt, je možné, že niektoré vaše osobné údaje súvisiace s týmito kontaktmi Rada spracováva. V praxi to znamená, že funkcia vyhľadávania založená na kategórií dotknutej osoby v registri Rady vám pomôže nájsť aktuálne operácie spracovania, ktoré sa vás môžu týkať.
Koho mám kontaktovať, aby som získal/a informácie o danej operácii spracovania?
Prevádzkovateľ má najviac informácií o okolnostiach operácií spracovania, ktoré sa vykonávajú v rámci jeho právomoci. Preto vám odporúčame, aby ste najprv kontaktovali prevádzkovateľa príslušnej operácie spracovania, ktorý by vám mal poskytnúť potrebné informácie a ktorého povinnosťou je zabezpečiť účinné uplatňovanie práv dotknutých osôb. Tiež sa môžete o pomoc obrátiť na DPO a požiadať ho, aby prešetril záležitosti alebo udalosti priamo súvisiace s jeho úlohami (pozri tiež „právne predpisy“).
Ako zistím, kto je prevádzkovateľ?
Prevádzkovateľ je väčšinou vedúci správnej jednotky vykonávajúci operáciu spracovania. Najjednoduchšie je ho identifikovať na základe registra, kde sa pri každej operácii spracovania uvádza jeho identita a kontaktné údaje. V prípade problémov vás s ním môže skontaktovať aj DPO, ktorý vám zároveň môže poskytnúť potrebné informácie.
Aké práva mám ako dotknutá osoba?
Dotknuté osoby majú predovšetkým právo získať informácie o existencií operácie spracovania, ktorá sa ich týka, a o jej hlavných črtách. Majú tiež právo získať informácie o spracovávaných údajoch ako aj u prevádzkovateľa dosiahnuť bezodkladnú opravu nepresných alebo neúplných osobných údajov.
Za určitých okolností môžu dotknuté osoby tiež prevádzkovateľa požiadať o vykonanie istých osobitnejších práv, ako napríklad o zablokovanie alebo vymazanie údajov.
V oddiele 5 vykonávacích predpisov Rady o ochrane údajov sa uvádzajú postupy, ktoré je potrebné dodržiavať pri uplatňovaní týchto práv. Žiadosti je možné predložiť prostredníctvom formulára, ktorý poskytuje DPO. O príslušný formulár môžete požiadať na oddelení DPO s uvedením preferovanej jazykovej verzie.
Nezávisle od toho môžete kedykoľvek podať sťažnosť u európskeho dozorného úradníka pre ochranu údajov. Bližšie informácie nájdete na webovej stránke EDPS: www.edps.europa.eu